Site web et RGPD : comment être en conformité

En tant qu'entrepreneur ou dirigeant de PME, vous savez que votre site web est votre vitrine principale. Mais dès lors que vous collectez une adresse e-mail, un nom ou une adresse IP, vous traitez des données personnelles. C’est là que le Règlement Général sur la Protection des Données (RGPD) entre en jeu. Loin d’être une contrainte, le RGPD est un gage de sérieux et de professionnalisme. Le respecter, c’est avant tout montrer à vos clients que vous êtes digne de leur confiance. Comment s'y prendre sans se noyer dans un jargon juridique complexe ? Nous vous guidons à travers les étapes essentielles pour que votre site web soit en règle, sereinement.
Lire la suite

Le HTTPS c'est quoi ?

Le HTTPS, pour HyperText Transfer Protocol Secure, est la version sécurisée du protocole HTTP.

HTTPS permet au visiteur de vérifier l'identité du site web auquel il accède, grâce à un certificat d'authentification émis par une autorité tierce, réputée fiable (et faisant généralement partie de la liste blanche des navigateurs internet). Il garantit théoriquement la confidentialité et l'intégrité des données envoyées par l'utilisateur (notamment des informations entrées dans les formulaires) et reçues du serveur. Il peut permettre de valider l'identité du visiteur, si celui-ci utilise également un certificat d'authentification client.

Le protocole ssl : c’est lui qui donne le S au protocole http(S pour Secure)

SSL (Secure Socket Layer) comme son nom l’indique est une couche (layer) supplémentaire sécurisée. Ce protocole va créer une sorte de canal sécurisé entre le client et le serveur. (On pourrait comparer cela au VPN, sauf que le VPN créé un canal mais pour l’ensemble de l’ordinateur, d’ailleurs les VPN s’appuient sur SSL/TLS).

Alors comment cela se passe-t-il ?

Grâce un échange de clés entre eux, le serveur et le client vont établir une connexion chiffrée dont eux seuls pourront lire le contenu. Car seuls le client et le serveur en possession de la clé de décryptage pourront déchiffrer les données reçues.

L'intérêt principal du HTTPS est de garantir la sécurité de vos utilisateurs ainsi que des données que vous échangez.

Lire la suite

Newsletter

Préparée
avec amour

Pour des conseils, astuces et actus !

Préparée
avec amour